Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
weightBufs — ANE-Kernel-Exploit mit Lese-/Schreibzugriff für iOS 15 und macOS 12 | Kitploit
Tools/GitHubGitHub/0x36/weightbufs
Privilege EscalationiOS-SicherheitSchwachstellenanalyseExploitationReverse EngineeringMobile SicherheitBinary-Exploitation
GitHub0x36/weightbufs

weightBufs

ANE-Kernel-Exploit mit Lese-/Schreibzugriff für iOS 15 und macOS 12

Repository anzeigen
30525vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

WeightBufs:

WeightBufs ist ein Kernel-Lese-/Schreib-Exploit für alle Apple-Geräte mit Neural-Engine-Unterstützung. Bugs und Exploit von @simo36, weitere Details zu den Schwachstellen und den Ausnutzungstechniken findest du in meinen Präsentationsfolien bei POC.

Der Exploit verlässt sich nicht auf fest codierte Adressen oder Offsets und sollte auf macOS12 bis 12.4 und *OS 15 bis 15.5 unverändert (AS IS) funktionieren.

Die Kernel-Schwachstellen betreffen alle iOS-15-Versionen (bis 16.0), der Sandbox-Escape wurde jedoch in iOS 15.6 behoben. Daher ist es erforderlich, die Exploit-Kette zu unterbrechen und einen weiteren Sandbox-Escape zu finden, damit unter iOS 15.6/15.7 wieder alles funktioniert. Obwohl ich einen weiteren Sandbox-Escape habe, der bis iOS 16.1 funktioniert, bin ich mir nicht sicher, ob die Kernel-Exploit-Techniken unter iOS 15.6+ noch anwendbar sind.

Schwachstellen:

Der Exploit verkettet 4 Schwachstellen, die ich unabhängig entdeckt und an Apple gemeldet habe:

  • CVE-2022-32845 : Bypass der Signaturprüfung von aned für model.hwx.
  • CVE-2022-32948 : DeCxt::FileIndexToWeight() OOB Read aufgrund fehlender Array-Index-Validierung.
  • CVE-2022-42805 : ZinComputeProgramUpdateMutables() potenzieller beliebiger Read durch Integer-Überlauf.
  • CVE-2022-32899 : DeCxt::RasterizeScaleBiasData() Buffer-Unterlauf aufgrund eines Integer-Überlauf-Problems.

Getestete Geräte:

  • iPhone12 Pro (iPhone13,3) mit iOS 15.5.
  • iPad Pro (iPad8,10) mit iPadOS 15.5.
  • iPhone11 Pro (iPhone12,3) mit iOS 15.4.1.
  • MacBookAir10,1 M1 mit macOS 12.4.

Hinweise:

Es gibt einige Situationen, in denen der Exploit fehlschlagen kann:

  • Die Zieladresse des IOSurface- oder IOSurfaceClient-Objekts liegt oberhalb des veränderlichen Kernel-Puffers MUTK. Der Exploit erkennt den Fehler jedoch frühzeitig und verhindert so einen Absturz des Geräts. Es genügt, den Exploit erneut auszuführen, und beim zweiten Versuch sollte er erfolgreich sein.
  • Wenn der Exploit das Gerät häufig in Stufe 2 oder Stufe 3 abstürzen lässt, bedeutet das, dass er auf das getestete Gerät abgestimmt werden muss. Lies DEBUG_EXPLOIT_STAGE_2_KERN_PANIC und DEBUG_EXPLOIT_STAGE_3_KERN_PANIC, um weitere Details zu erfahren.
  • Das Zielgerät muss sich in einem Ruhezustand befinden, und es ist vorzuziehen, es vor der Verwendung des Exploits neu zu starten; noch besser, wenn der Flugmodus aktiviert ist.

Danksagung

WeightBufs enthält Header-Dateien des AppleNeuralEngine-Frameworks, die von Elias Limneos via classdump-dyld 1.0 erzeugt wurden.

Lizenz

WeightBufs wird unter der MIT-Lizenz veröffentlicht.

Tool herunterladen